RHEL 6:chromium-browser(RHSA-2018:1195)

high Nessus プラグイン ID 109299

概要

リモートのRed Hatホストに1つ以上のセキュリティ更新プログラムがありません。

説明

chromium-browserの更新プログラムが、Red Hat Enterprise Linux 6 Supplementaryで利用可能になりました。Red Hat製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度最高と評価しています。詳細な重要度評価を示すCVSS(共通脆弱性評価システム)ベーススコアは、「参照」セクションのCVEリンクから脆弱性ごとに入手できます。Chromiumは、WebKit(Blink)で稼働するオープンソースのWebブラウザーです。この更新プログラムで、Chromiumをバージョン66.0.3359.117にアップグレードします。セキュリティ修正プログラム:* chromium-browser:Disk Cacheでのメモリ解放後使用(use-after-free)(CVE-2018-6085)* chromium-browser:Disk Cacheでのメモリ解放後使用(use-after-free)(CVE-2018-6086)* chromium-browser:WebAssemblyでのメモリ解放後使用(use-after-free)(CVE-2018-6087)* chromium-browser:PDFiumでのメモリ解放後使用(use-after-free)(CVE-2018-6088)* chromium-browser:Service Workerでの同一オリジンポリシーバイパス(CVE-2018-6089)* chromium-browser:Skiaでのヒープバッファオーバーフロー(CVE-2018-6090)* chromium-browser:Service Workerによるプラグインの不適切な処理(CVE-2018-6091)* chromium-browser:WebAssemblyでの整数オーバーフロー(CVE-2018-6092)* chromium-browser:Service Workerでの同一オリジンバイパス(CVE-2018-6093)* chromium-browser:Oilpanでの悪化したリグレッションの悪用(CVE-2018-6094)* chromium-browser:ファイルアップロード前の有効なユーザー接続要求の欠如(CVE-2018-6095)* chromium-browser:フルスクリーンUI偽装(CVE-2018-6096)* chromium-browser:フルスクリーンUI偽装(CVE-2018-6097)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6098)* chromium-browser:Service WorkerでのCORSバイパス(CVE-2018-6099)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6100)* chromium-browser:DevToolsでのリモートのデバッグプロトコルの不十分な保護(CVE-2018-6101)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6102)* chromium-browser:PermissionsでのUI偽装(CVE-2018-6103)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6104)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6105)* chromium-browser:V8でのPrimiseの不適切な処理(CVE-2018-6106)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6107)* chromium-browser:OmniboxでのURL偽装(CVE-2018-6108)* chromium-browser:FileAPIによるファイルの不適切な処理(CVE-2018-6109)* chromium-browser:file://を介した平文ファイルの不適切な処理(CVE-2018-6110)* chromium-browser:DevToolsでのヒープメモリ解放後使用(use-after-free)(CVE-2018-6111)* chromium-browser:DevToolsでの不適切なURLの処理(CVE-2018-6112)* chromium-browser:NavigationでのURL偽装(CVE-2018-6113)* chromium-browser:CSPバイパス(CVE-2018-6114)* chromium-browser:WebAssemblyでの不適切なローメモリ処理(CVE-2018-6116)* chromium-browser:紛らわしい自動入力設定(CVE-2018-6117)影響、CVSSスコア、その他の関連情報を含むセキュリティの問題の詳細については、「参照」セクションに記載されているCVEのページを参照してください。

ソリューション

影響を受けるchromium-browserやchromium-browser-debuginfoパッケージを更新してください。

参考資料

http://www.nessus.org/u?d1fe0efc

https://access.redhat.com/errata/RHSA-2018:1195

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1568761

https://bugzilla.redhat.com/show_bug.cgi?id=1568762

https://bugzilla.redhat.com/show_bug.cgi?id=1568763

https://bugzilla.redhat.com/show_bug.cgi?id=1568764

https://bugzilla.redhat.com/show_bug.cgi?id=1568765

https://bugzilla.redhat.com/show_bug.cgi?id=1568766

https://bugzilla.redhat.com/show_bug.cgi?id=1568767

https://bugzilla.redhat.com/show_bug.cgi?id=1568769

https://bugzilla.redhat.com/show_bug.cgi?id=1568770

https://bugzilla.redhat.com/show_bug.cgi?id=1568771

https://bugzilla.redhat.com/show_bug.cgi?id=1568773

https://bugzilla.redhat.com/show_bug.cgi?id=1568774

https://bugzilla.redhat.com/show_bug.cgi?id=1568775

https://bugzilla.redhat.com/show_bug.cgi?id=1568776

https://bugzilla.redhat.com/show_bug.cgi?id=1568777

https://bugzilla.redhat.com/show_bug.cgi?id=1568778

https://bugzilla.redhat.com/show_bug.cgi?id=1568779

https://bugzilla.redhat.com/show_bug.cgi?id=1568780

https://bugzilla.redhat.com/show_bug.cgi?id=1568781

https://bugzilla.redhat.com/show_bug.cgi?id=1568782

https://bugzilla.redhat.com/show_bug.cgi?id=1568785

https://bugzilla.redhat.com/show_bug.cgi?id=1568786

https://bugzilla.redhat.com/show_bug.cgi?id=1568787

https://bugzilla.redhat.com/show_bug.cgi?id=1568788

https://bugzilla.redhat.com/show_bug.cgi?id=1568789

https://bugzilla.redhat.com/show_bug.cgi?id=1568790

https://bugzilla.redhat.com/show_bug.cgi?id=1568791

https://bugzilla.redhat.com/show_bug.cgi?id=1568792

https://bugzilla.redhat.com/show_bug.cgi?id=1568793

https://bugzilla.redhat.com/show_bug.cgi?id=1568794

https://bugzilla.redhat.com/show_bug.cgi?id=1568796

https://bugzilla.redhat.com/show_bug.cgi?id=1568797

プラグインの詳細

深刻度: High

ID: 109299

ファイル名: redhat-RHSA-2018-1195.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2018/4/24

更新日: 2024/4/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-6111

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:chromium-browser, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/4/23

脆弱性公開日: 2018/12/4

参照情報

CVE: CVE-2018-6085, CVE-2018-6086, CVE-2018-6087, CVE-2018-6088, CVE-2018-6089, CVE-2018-6090, CVE-2018-6091, CVE-2018-6092, CVE-2018-6093, CVE-2018-6094, CVE-2018-6095, CVE-2018-6096, CVE-2018-6097, CVE-2018-6098, CVE-2018-6099, CVE-2018-6100, CVE-2018-6101, CVE-2018-6102, CVE-2018-6103, CVE-2018-6104, CVE-2018-6105, CVE-2018-6106, CVE-2018-6107, CVE-2018-6108, CVE-2018-6109, CVE-2018-6110, CVE-2018-6111, CVE-2018-6112, CVE-2018-6113, CVE-2018-6114, CVE-2018-6116, CVE-2018-6117

RHSA: 2018:1195